| os:d:consent | Memoria locale del browser (localStorage) | .onstageaps.com | 24 mesi (poi viene richiesta una nuova scelta) | Memorizza le scelte espresse nel banner cookie (necessari/preferenze/statistiche/marketing) e la data in cui sono state fatte. | No | No |
|---|
| os:d:cookie-consent:session-id | Memoria locale del browser (localStorage) | .onstageaps.com | 24 mesi, allineata alla scelta a cui è associata | Identificativo anonimo generato sul dispositivo per collegare, se non hai effettuato l'accesso, la scelta espressa nel banner cookie alla prova conservata sul server (nessun dato personale, non collegabile a te finché non ti autentichi). | No | No |
|---|
| os:d:auth:session-hint | Memoria locale del browser (localStorage) | .onstageaps.com | Nessuna scadenza automatica (resta sul dispositivo finché non cancelli i dati del browser) | Segnala, senza contenere alcun token, che potrebbe esistere una sessione da ripristinare: evita di tentare inutilmente il rinnovo automatico dell'accesso per chi non ha mai effettuato il login. | No | No |
|---|
| os:d:auth:remember | Memoria locale del browser (localStorage) | .onstageaps.com | Nessuna scadenza automatica (resta sul dispositivo finché non cancelli i dati del browser) | Ricorda se hai scelto "Resta connesso" al login (solo l'interruttore, nessun dato di accesso). | No | No |
|---|
| os:s:auth:refresh:session | Memoria di sessione del browser (sessionStorage) | .onstageaps.com | Non più scritto dal 20/07/2026: un eventuale valore residuo di una sessione precedente viene letto una sola volta e cancellato subito al primo avvio | Namespace storico del token di rinnovo sessione. Dal 20/07/2026 (fix di sicurezza) il token di rinnovo resta esclusivamente in memoria e non viene più scritto qui: questa voce esiste solo per eliminare automaticamente eventuali residui lasciati da sessioni aperte prima di quella data. | Si | No |
|---|
| os:d:auth:refresh:persistent | Memoria locale del browser (localStorage) | .onstageaps.com | Non più scritto dal 20/07/2026: un eventuale valore residuo di una sessione precedente viene letto una sola volta e cancellato subito al primo avvio | Namespace storico del token di rinnovo sessione (variante persistente di 'os:s:auth:refresh:session', usata quando l'utente sceglieva «Resta connesso»). Stessa nota: non più scritto dal 20/07/2026. | Si | No |
|---|
| os:d:pos:selected-edition | Memoria locale del browser (localStorage) | .onstageaps.com | Nessuna scadenza automatica (resta sul dispositivo finché non cancelli i dati del browser) | Ricorda l'evento selezionato sul dispositivo di cassa (tablet), condiviso tra gli operatori che si alternano al turno. | No | No |
|---|
| os:d:kds:muted | Memoria locale del browser (localStorage) | .onstageaps.com | Nessuna scadenza automatica (resta sul dispositivo finché non cancelli i dati del browser) | Ricorda se gli avvisi sonori del display cucina (KDS) sono disattivati su questo dispositivo. | No | No |
|---|
| os:d:kds:stand | Memoria locale del browser (localStorage) | .onstageaps.com | Nessuna scadenza automatica (resta sul dispositivo finché non cancelli i dati del browser) | Ricorda la postazione (es. "Cucina", "Bar") scelta manualmente su questo dispositivo per il display cucina. | No | No |
|---|
| os:d:orders:voice-muted | Memoria locale del browser (localStorage) | .onstageaps.com | Nessuna scadenza automatica (resta sul dispositivo finché non cancelli i dati del browser) | Ricorda se gli annunci vocali di cambio stato dell'ordine sono disattivati su questo dispositivo. | No | No |
|---|
| os:d:outbox | Database del browser (IndexedDB) | .onstageaps.com | Ogni ordine resta in coda finché non viene inviato con successo al server: a quel punto viene cancellato automaticamente, in pochi secondi. Se il server lo rifiuta in modo definitivo, resta visibile alla cassa finché un operatore non lo elimina dopo averlo verificato. | Database IndexedDB del browser (nome «onstage»): la cassa lo usa per accodare un ordine quando la connessione manca o è instabile durante un evento, così da poterlo inviare appena la rete torna. Contiene i prodotti scelti, le quantità, eventuali note di riga, il metodo di pagamento e un identificativo tecnico generato dal dispositivo: non contiene il nome, l'email o altri dati della persona che ordina. | No | No |
|---|
| os:s:pwa:reload-guard | Memoria di sessione del browser (sessionStorage) | .onstageaps.com | Per la durata della scheda del browser: sparisce alla sua chiusura | Contatore tecnico degli ultimi ricaricamenti automatici della pagina fatti dal sito stesso quando pubblica una nuova versione: evita che un aggiornamento che non va a buon fine faccia ricaricare la pagina in un ciclo infinito. Non contiene alcun dato personale, solo istanti di tempo. | No | No |
|---|
| os:d:live-update:quarantena | Memoria locale del browser (localStorage) | .onstageaps.com | Nessuna scadenza automatica (resta sul dispositivo finché non cancelli i dati del browser) | Elenco degli aggiornamenti dell'app che su questo dispositivo hanno già impedito l'avvio e sono stati annullati automaticamente: serve a non riscaricarli una seconda volta, evitando che l'app resti bloccata in un ciclo di avvii falliti. Contiene solo identificativi tecnici di versione, nessun dato personale. | No | No |
|---|
| os:d:push:revoche-in-sospeso | Memoria locale del browser (localStorage) | .onstageaps.com | Nessuna scadenza automatica (resta sul dispositivo finché non cancelli i dati del browser) | Quando esci, questo dispositivo viene tolto dalle notifiche push perché chi accede dopo di te non riceva le tue. Se quel passaggio non riesce del tutto (per esempio sei senza rete nel momento in cui esci), qui resta annotato che cosa manca ancora, così l'operazione viene ripetuta alla riapertura successiva invece di essere dimenticata in silenzio. L'annotazione contiene l'indirizzo tecnico con cui il tuo browser o telefono riceve le notifiche e il tuo identificativo utente, e sparisce appena l'operazione riesce. | Si | No |
|---|
| os:d:assets:cache-refresh-commit | Memoria locale del browser (localStorage) | .onstageaps.com | Nessuna scadenza automatica (resta sul dispositivo finché non cancelli i dati del browser) | Ricorda quali immagini e video del sito sono già stati rinfrescati nella cache tecnica del tuo browser (dal 10/08/2026: confrontando un elenco tecnico di file con la versione precedente, per aggiornare solo quelli davvero cambiati invece di riscaricare l'intero sito a ogni visita). Contiene solo percorsi di file e codici tecnici, nessun dato su di te. | No | No |
|---|
| os:u:cart | Memoria locale del browser (localStorage) | .onstageaps.com | Cancellato automaticamente al logout, se hai un account; se navighi senza accedere resta salvato senza scadenza automatica | Il contenuto del carrello (prodotti scelti, quantità, note) sull'evento che stai visitando. | No | No |
|---|
| os:u:orders | Memoria locale del browser (localStorage) | .onstageaps.com | Cancellato automaticamente al logout, se hai un account; se navighi senza accedere resta salvato senza scadenza automatica | Copia locale dello storico dei tuoi ordini (stato, importo, evento), per mostrarlo subito all'apertura della pagina «I miei ordini» prima ancora di ricaricarlo dal server. | No | No |
|---|
| os:u:user:profile | Memoria locale del browser (localStorage) | .onstageaps.com | Cancellato automaticamente al logout, se hai un account; se navighi senza accedere resta salvato senza scadenza automatica | Il tuo profilo da autenticato: nome, cognome, email, telefono ed eventuale data di nascita (necessaria per gli ordini di prodotti con limite d'età). Permette di mostrarti come utente collegato subito al ricaricamento della pagina, senza attendere la rete. | Si | No |
|---|
| os:s:db-console:token | Memoria di sessione del browser (sessionStorage) | .onstageaps.com | Per la durata della scheda del browser: sparisce alla sua chiusura. Può sparire anche prima: quando la sessione della console scade viene cancellato subito e viene richiesto un nuovo accesso | Il codice della sessione aperta sulla console SQL di amministrazione, la pagina riservata a chi sviluppa e mantiene il sito. Il server lo rilascia dopo la verifica del codice a sei cifre dell'app di autenticazione e accompagna ogni istruzione inviata. Non riguarda chi visita il sito: nel browser di un visitatore non viene mai creato. | Si | No |
|---|
| os:s:db-console:expires-at | Memoria di sessione del browser (sessionStorage) | .onstageaps.com | Per la durata della scheda del browser: sparisce alla sua chiusura; viene cancellata anche prima, insieme al codice di sessione, appena la sessione della console scade | L'istante in cui scade la sessione della console SQL di amministrazione, così come lo dichiara il server: serve a mostrare il conto alla rovescia nella pagina e a chiudere la console da sola quando il tempo finisce. Quanto duri la sessione lo decide la configurazione del server, non il browser e non questo elenco. Contiene solo una data e un'ora. | No | No |
|---|
| os:s:db-console:recent-queries | Memoria di sessione del browser (sessionStorage) | .onstageaps.com | Per la durata della scheda del browser: sparisce alla sua chiusura | Le ultime cinque istruzioni SQL eseguite con successo nella console di amministrazione, per poterle richiamare dall'elenco «recenti» dell'editor senza riscriverle. Viene salvato il testo dell'istruzione, mai il suo risultato; se chi la scrive vi include un dato personale (per esempio un indirizzo email in un filtro di ricerca), quel dato resta nel testo conservato. Anche questa esiste solo nel browser di chi amministra il sito. | Si | No |
|---|
| Google Identity Services (pulsante "Continua con Google") | Richiesta di rete verso un servizio terzo (non un cookie nostro) | accounts.google.com | Gestita da Google, non nota a OnStage | Compare, caricandosi subito, nelle pagine di accesso e di registrazione account/evento; nella pagina di registrazione soci compare invece solo se, dopo aver inviato il modulo, risulta che la tua email è già collegata a un account Google. Il pulsante è reso da Google dentro un iframe suo: aprire una di quelle pagine contatta accounts.google.com e comunica il tuo indirizzo IP, anche prima di cliccare. Secondo la policy di Google, accounts.google.com può impostare propri cookie di sicurezza/sessione — nomi e durata sono decisi da Google, non da OnStage. | No | Si |
|---|
| __Host-onstage_rt | Cookie | api.onstageaps.com | 30 giorni, rinnovati a ogni accesso riuscito. Se accedi con un ruolo operativo di postazione (cassa, cucina/bar digitali, banco merch, giochi, attività) il server smette di accettarlo dopo 12 ore, anche se resta salvato nel browser fino ai 30 giorni. In sviluppo locale lo stesso cookie si chiama «onstage_rt». | Ti tiene collegato dopo il login, così non devi reinserire la password a ogni visita: contiene il token che rinnova la sessione. Leggibile solo dal nostro server, non da JavaScript (HttpOnly); viaggia solo su connessione cifrata (Secure) e non viene mai inviato ad altri siti (SameSite=Strict). Impostato dal dominio dell'API (api.onstageaps.com), separato dal sito che stai visitando (onstageaps.com). Si cancella quando fai logout. | Si | No |
|---|